提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档
前言
记录一次使用copilot解决问题的流程,以及总结
提示:以下是本篇文章正文内容,下面案例可供参考
一、问题描述
最近在做IdentityServer4的项目,目的是搭建一个身份认证平台,提供给公司内部的项目进行登录验证,以及用户claim信息的存储。
初步按照IdentityServer4官方文档搭建demo项目后,成功生成了token,token通过jwt.io的解析如下:
可以看到该用户的claim域里面有一组键值对,email:“AliceSmith@email.com”, 标识了登录用户的邮箱。
但是当用该token去访问需要授权的api接口时,解析出的token信息则如下:
key改变了,由“email”变成了“http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress”,导致无法正常通过claim获取用户邮箱